Найти в Дзене
Поддержите автораПеревод на любую сумму
Сброс пароля в CentOS
Сбрасываем пароль от root в CentOS 7, CentOS 8, Rocky Linux. Забыли, потеряли, не получили, изменили пароль в CentOS? Не беда, сбрасываем. Подключаемся в серверу или к KVM виртуальной машины. Перезагружаем сервер с CentOS. Дожидаемся когда появится окно с меню загрузки. Выбираем ядро для загрузки. Для редактирования команд загрузки нажимаем e . С помощью стрелок перемещаем курсор к строке, которая начинается с linux . Стрелкой вправо сдвигаем курсор к ro и меняем на rw , через пробел добавляем: Затем нажимаем Ctrl+x для продолжения загрузки...
1 месяц назад
Bash скрипт создания VPN-пользователя в MikroTik
Ниже пример скрипта, для создания VPN-пользователя в MikroTik. Мы будем использовать bash-скрипт, который подключается к устройству по SSH и добавляет нового пользователя для PPTP, L2TP или другого VPN-протокола. Перед использованием этого скрипта необходимо убедиться, что SSH-доступ к MikroTik настроен и вы можете выполнить команды от имени администратора. Пример bash-скрипта для создания VPN-пользователя на MikroTik #!/bin/bash # Параметры подключения MIKROTIK_IP="192.168.88.1" # IP-адрес MikroTik MIKROTIK_USER="admin" # Логин администратора MikroTik MIKROTIK_PASS="password" # Пароль администратора...
1 месяц назад
Доступен дистрибутив Proxmox Backup Server 4.1 Компания Proxmox выпустила обновление своего специализированного дистрибутива для резервного копирования. Proxmox Backup Server 4.1 - это готовое решение, которое умеет делать инкрементальные бэкапы виртуальных машин, контейнеров и целых серверов с дедупликацией, сжатием и сквозным шифрованием. Система построена на Debian 13.2 и OpenZFS, а весь софт для бэкапов написан на Rust. Это не просто файловый архив, а полноценная клиент-серверная система, где можно централизованно управлять резервными копиями со всех хостов в инфраструктуре. Весь трафик между клиентом и сервером шифруется AES-256-GCM, а сами бэкапы шифруются на стороне клиента перед отправкой. Это значит, что даже если сервер с данными украдут, расшифровать их не получится — для этого нужен закрытый ключ, который хранится только у вас. В версии 4.1 добавили тонкие настройки производительности. Теперь можно ограничивать пропускную способность для конкретных пользователей, а не только для подсетей. Также появился контроль над задачами проверки целостности бэкапов и предварительная поддержка ограничений для хранилищ на базе AWS S3. Web-интерфейс оптимизировали для современных мониторов с высоким разрешением, а для автономных хранилищ добавили автоматическое отключение внешних накопителей после синхронизации — подключил жесткий диск, система сама скопировала данные и отключила его. Для тех, кто уже использует Proxmox VE, бэкап-сервер интегрируется напрямую, позволяя легко создавать и восстанавливать виртуальные машины и контейнеры. При этом система остается самостоятельным продуктом, который можно использовать без всей остальной экосистемы Proxmox.
1 месяц назад
Вышел EndeavourOS 25.11 с улучшенной поддержкой NVIDIA Опубликован новый релиз дистрибутива EndeavourOS 25.11 "Ganymede", предлагающего упрощённую установку Arch Linux с выбором из множества рабочих окружений. Образ размером 3.4 ГБ включает KDE, GNOME, Xfce и мозаичные менеджеры вроде i3 и Sway. Главные улучшения: автоматическое определение видеокарт NVIDIA с установкой подходящего драйвера, обновлённые компоненты графического стека и замена проблемного драйвера Broadcom на опциональную установку.
1 месяц назад
Автономный менеджер паролей - RustedLessPass
RustedLessPass — это автономный менеджер паролей, написанный на Rust и работающий на Rust / Wasm. Устали возиться со слабыми паролями? RustedLessPass помогает удобно и безопасно управлять вашими учётными данными. Созданный на Rust и WebAssembly, он обеспечивает независимое от платформ решение для хранения паролей. Основные особенности: Совместимость с LessPass: Привычный и понятный интерфейс...
1 месяц назад
iDescriptor - управляем Iphone в линуксе
Состоялся выпуск открытого мультиплатформенного проекта под названием iDescriptor, который обеспечивает управление iPhone в Linux, Windows и macOS. Например, это графическое приложение позволяет устанавливать приложения, получать доступ к файлам, использовать AirPlay и управлять iPhone в экосистеме Linux без использования macOS или iTunes. Проект iDescriptor написан на языке на C++ и построен...
1 месяц назад
Как работает HTTPS?
Безопасный протокол передачи гипертекста (HTTPS) - это расширение протокола передачи гипертекста (HTTP). HTTPS передает зашифрованные данные с использованием транспортного уровня безопасности (TLS). Если данные будут перехвачены в Интернете, все, что получит угонщик, - это двоичный код. Как шифруются и дешифруются данные? Шаг 1 - Клиент (браузер) и сервер устанавливают TCP-соединение. Шаг 2 - Клиент отправляет серверу " client hello". Сообщение содержит набор необходимых алгоритмов шифрования (наборов шифров) и последнюю версию TLS, которую он может поддерживать...
1 месяц назад
Шпаргалка по PowerShell
Основные команды - Get-Help <команда> – получить справку по команде - Get-Command – список доступных команд - Get-Command -Module <модуль> – команды из конкретного модуля - Get-Alias – список псевдонимов команд - Get-Process – список запущенных процессов - Get-Service – список служб Навигация по файловой системе - Get-Location – текущий путь - Set-Location <путь> – перейти к каталогу - Get-ChildItem или ls – просмотр содержимого каталога - New-Item -Path <путь> -Name <имя> -ItemType <тип> – создать...
1 месяц назад
Шпаргалка по сетевой безопасности
1 месяц назад
Шпаргалка по Git для разработчиков и инженеров DevOps
1 месяц назад
Обновление Raspberry Pi OS и выпуск Imager 2.0 Опубликована новая версия дистрибутива Raspberry Pi OS с переходом на композитный сервер labwc и библиотеку wlroots 0.19. Система теперь поддерживает Multi-GPU, векторные иконки и улучшенное масштабирование для HiDPI-экранов. Одновременно выпущен полностью переработанный Raspberry Pi Imager 2.0 с пошаговым мастером настройки и улучшенной доступностью.
1 месяц назад
Ридонли в пятницу или 15 Заповедей Сисадмина 1. Документируй для себя будущего, чтобы поблагодарить себя прошлого. 2. Внедряй принцип наименьших привилегий, ибо неограниченная власть несёт хаос. 3. Имей план отката на случай проблем после изменений. 4. Не вноси изменения без утвержденного запроса (CR/Release/Expedited). Важно: срочность не должна прикрывать отсутствие планирования. 5. Управляй сервисами как стадом, а не как домашними питомцами. 6. Не доверяй, а проверяй: Никогда не предполагай и не верь слепо; всегда валидируй информацию сам. 7. Не предоставляй доступ тому, кто сам его для себя запросил. 8. Не отвлекайся от основной задачи на неприоритетные прерывания. 9. Не ломай перед уходом: Не вноси изменения, если не сможешь их починить (особенно по пятницам или перед отпуском). 10. Анализируй алерты, прежде чем их заглушить – они могут говорить правду. 11. Проси помощи: Обращайся за советом или эскалируй, когда не хватает знаний или нужна помощь. Не геройствуй в одиночку. 12. Воспринимай тикет как вызов: Прилагай усилия, чтобы такие тикеты больше не создавались. 13. Развивайся: Находи время для саморазвития и роста команды. 14. Тестируй всё: Изменения (включая версии ОС) сначала в непроде, даже срочные. 15. Используй контроль версий для скриптов и конфигураций. Незадокументированные изменения – путь к разрухе.
1 месяц назад